Files
takana/docs/licencias-evidencia.tsv
T
Sergio b87835f719 licencias 96% (1129/1165): la fuente git también es evidencia, y el script deja de llamarse «tarball»
Faltaban tres recetas cuya fuente es un repo, no un tarball: `fcft`, `foot` y `glab`. El commit
pineado cumple exactamente el mismo papel que el sha256 —es el árbol EXACTO que construimos— así que
la evidencia estaba igual de disponible, sólo que por otra puerta.

`miembros_de_git()` la abre sin clonar el árbol entero: `--depth 1 --filter=blob:limit=64k` sobre el
commit. Un COPYING nunca pasa de 64k y los fuentes donde vive la concesión tampoco; los que sí pasan
—binarios, assets— son justo los que no interesan. Un repo de cientos de megas se resuelve con unos
pocos. Las tres salieron del `license:` que el propio autor escribe en su `meson.build` (fcft, foot)
y del texto del LICENSE (glab).

Los repos por SSH se saltan diciéndolo: este script hace fetch anónimo y no tiene claves. Son
`hammerd` y `portal-probe`, y ya están resueltas por otra vía (su repo es este mismo).

`analizar()` pasa a consumir un iterable de `(ruta, bytes)` en vez de abrir el tar ella misma, así
que las dos fuentes comparten TODA la lógica de veredicto: la jerarquía de evidencia, la regla de
sólo-la-raíz, la unión de identificaciones y la exigencia de que la concesión hable de la misma
versión que el COPYING. Un criterio, dos puertas.

Y el script se renombra `licencias-tarball.py` → `licencias-fuente.py`, porque el nombre viejo pasó a
ser mentira en el momento en que aprendió a leer git. Un nombre que describe la implementación de
ayer manda a la gente a buscar en el sitio equivocado.

Los 3 ArtifactHash, idénticos antes y después.
2026-09-05 18:07:17 +00:00

3.0 KiB

1# licencias-evidencia.tsv — lo generó scripts/licencias-fuente.py desde el
2# TARBALL PINEADO de cada receta. Tres columnas: paquete, SPDX, y la CITA que lo
3# decidió. REVISAR A MANO antes de sembrar: es evidencia, no un veredicto firmado.
4# Se ACUMULA: las filas de lo ya sembrado se conservan como rastro de auditoría.
5adwaita-helloLGPL-2.1-or-latermeson.build: license: 'LGPL-2.1-or-later'
6dav1dBSD-2-ClauseCOPYING (texto de BSD-2-Clause)
7dwarvesGPL-2.0-onlyCOPYING + concesión en btf_encoder.c: …/* SPDX-License-Identifier: GPL-2.0-only Copyright (C) 20…
8elfutilsGPL-3.0-or-laterCOPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di…
9elfutils-libdwGPL-3.0-or-laterCOPYING + concesión en tests/run-eu-search-die.sh: …ion; either version 3 of the License, or # (at your option) any later version. # # elfutils is di…
10exiv2GPL-2.0-or-laterCOPYING + concesión en README.md: …ation; either version 2 of the License, or (at your option) any later version. Exiv2 program is…
11fcftMITmeson.build: license: 'MIT'
12fileBSD-2-ClauseCOPYING (texto de BSD-2-Clause)
13footMITmeson.build: license: 'MIT'
14giflibMITCOPYING (texto de MIT)
15glabMITLICENSE (texto de MIT)
16goBSD-3-ClauseLICENSE (texto de BSD-3-Clause)
17gtk4-helloLGPL-2.1-or-latermeson.build: license: 'LGPL-2.1-or-later'
18hammer-editLGPL-2.1-or-latermeson.build: license: 'LGPL-2.1-or-later'
19intltoolGPL-2.0-or-laterCOPYING + concesión en intltool-extract.in: …on; either version 2 of the # License, or (at your option) any later version. # # Intltool is d…
20json-cMITCOPYING (texto de MIT)
21liboggBSD-3-ClauseCOPYING (texto de BSD-3-Clause)
22libpcapBSD-3-ClauseLICENSE (texto de BSD-3-Clause)
23libsodiumISCLICENSE (texto de ISC)
24libssh2BSD-3-ClauseCOPYING (texto de BSD-3-Clause)
25libuvMITLICENSE (texto de MIT)
26libvorbisBSD-3-ClauseCOPYING (texto de BSD-3-Clause)
27libzipBSD-3-ClauseLICENSE (texto de BSD-3-Clause)
28mesa-llvmpipeMITmeson.build: license: 'MIT'
29mesa-swrastMITmeson.build: license: 'MIT'
30mtdevMITCOPYING (texto de MIT)
31nanoGPL-3.0-or-laterCOPYING + concesión en NEWS: …Finally, nano is now licensed under the GNU GPL version 3 or later, and its documentat…
32nghttp2MITCOPYING (texto de MIT)
33pcre2-sharedBSD-3-ClauseLICENCE.md (texto de BSD-3-Clause)
34scdocMITCOPYING (texto de MIT)
35seatdMITmeson.build: license: 'MIT'
36socatGPL-2.0-or-laterCOPYING + concesión en socat_buildscript_for_android.sh: …; either version 2.1 of the License, or (at your option) any later version. The GNU C Libr…
37sourceview-helloLGPL-2.1-or-latermeson.build: license: 'LGPL-2.1-or-later'
38speexdspBSD-3-ClauseCOPYING (texto de BSD-3-Clause)
39teaMITLICENSE (texto de MIT)
40tllistMITmeson.build: license: 'MIT'